Preguntas con etiqueta 'certificates'

2
respuestas

¿Por qué las herramientas de administración de configuración de software (SCM) autentican solo al cliente en lugar del servidor?

He observado que probablemente todas las 4 Herramientas de administración de configuración de software (SCM) del software , es decir. / p> Títere , Ansible , Chef , Salt utilice solo la autenticación de los clientes en lugar...
hecha 17.09.2017 - 12:47
1
respuesta

¿Cuáles son las razones por las cuales los certificados TLS no se emiten o revocan?

Tengo curiosidad por saber qué umbral se usa para que las CA emitan / denieguen la emisión / revoquen los certificados TLS. Según tengo entendido, son esencialmente garantías de identidad , por lo que si JunkCorp no puede demostrar que son q...
hecha 07.09.2017 - 19:00
2
respuestas

Pasar los certificados SSL después de la verificación a otros componentes

¿Es posible verificar el certificado de un servidor y pasar el certificado a otro componente de software a través de https para que lo use como certificado de confianza para futuras comunicaciones (usando CURL)? Esto me suena mal. Por favor e...
hecha 07.09.2017 - 14:35
1
respuesta

certificado a punto de caducar, ¿se necesita CSR? [duplicar]

Diga: creo un CSR con OpenSSL y lo envío a una CA raíz para que lo firme. Supongamos que el certificado fue emitido por 2 años. Dos años casi han terminado y el certificado está a punto de caducar. ¿Tengo que seguir teniendo la CSR original pa...
hecha 12.09.2017 - 13:10
2
respuestas

certificados únicos y protocolo TLS

Sé que podemos usar el protocolo TLS para crear una conexión segura entre un servidor y un cliente. Mi pregunta es: los certificados, que se usan en TLS, son únicos para cada conexión (par). p.ej. en un centro de datos con miles de switches y ho...
hecha 04.11.2017 - 00:55
1
respuesta

Sustitución del certificado por antivirus [duplicado]

Instalé un antivirus y noté que todos los sitios https que estoy visitando usan el certificado del fabricante del antivirus. Parece un ataque de hombre en el medio y entiendo por qué lo hace el fabricante del antivirus: es la única form...
hecha 07.08.2017 - 20:37
2
respuestas

¿Puede un usuario tener un certificado o solo una máquina tiene un certificado?

Si dice que desea configurar una PKI y usar EAP-TLS para autenticar a todos los usuarios y computadoras. El certificado de una computadora se almacena en esa computadora. Pero, ¿cómo puede un usuario tener un certificado? ¿Dónde se almacena?...
hecha 16.07.2017 - 14:09
1
respuesta

¿Problemas para entender la explicación del mensaje "certificado del servidor" en RFC 5246?

Los siguientes textos se encuentran en la explicación del mensaje "Certificado de servidor" en el RFC 5246 TLS 1.2 en la página 46. 7.4.2. Server Certificate Cuando este mensaje será enviado: The server MUST send a Certificate messag...
hecha 22.06.2017 - 08:35
1
respuesta

¿Cuál es la estrategia común para emitir solicitudes de OCSP?

Actualmente estoy definiendo una PKI para certificados de firma de código en un dispositivo integrado (sin conexión a Internet). Defino el comportamiento del emisor del certificado (autoridad de liberación de FW) así como el código de FW que aut...
hecha 11.06.2017 - 08:59
2
respuestas

¿Varias instancias con las mismas legalidades de certificados SSL? [cerrado]

Aquí se dice que algunas CA no permitirían usar el mismo certificado SSL en múltiples servidores: ¿Puedo usar un único certificado SSL en dos servidores diferentes? . Pero ¿qué pasa con dos instancias del mismo servidor. Entonces, en la mism...
hecha 28.07.2017 - 09:47